A HTTPS protokoll tulajdonképpen nem önálló protokoll, hanem egy URI séma. Sokat találkozhatunk a HTTPS rövidítéssel is, de vajon mi is ez pontosan és mit takar? A HTTPS – vagyis Hypertext Transfer Protocol Secure – a http protokoll biztonságos verziója az SSL/TSL protokoll titkosításához és hitelesítéséhez. Segítségével a weboldalak felhasználói számára az érzékeny adatokat – például banki- vagy bejelentkezési adatok – biztonságos csatornán továbbítják az interneten, így az nem kerülhet illetéktelenek kezébe. Célja, hogy a weben keresztüli kommunikáció titkosítható és autentikálható legyen.
HTTPS protokoll
Napjainkra egy weboldalnak egyre többféle kritériumnak kell megfelelnie. Ezek egyik alap követelménye már a HTTPS protokoll és nemcsak az online vásárlás vagy a banki tevékenységek kapcsán különösen fontos. Napjainkra minden weboldal elmaradhatatlan kelléke (bár még mindig nincs mindegyiken). Ugyanis az internetes csalások egy része is felismerhető ennek hiányában. Minden böngészésünk előtt érdemes megnézni, hogy az adott honlap rendelkezik-e ezzel.
Azonban érdemes tudni, hogy ez a protokoll csak azt biztosítja, hogy a webszerver és a felhasználó böngészője közötti kapcsolat titkosított, azaz védettséget nyújt a lehallgatástól. Mert arról például nem ad információt, hogy a webhely, amihez titkosított kapcsolaton keresztül csatlakozunk, valóban a hivatalos weboldal, vagy csak egy hamis, adathalász verziója. Érdemes ezért az SSL tanúsítvány meglétét ellenőrizni és saját weblap készítés esetén is érvényes tanúsítvánnyal rendelkezni.
SSL tanúsítvány
Egy weboldal készítése során számos dolognak kell megfeleljünk. Fontos a weboldalunk külső megjelenése, de ugyanilyen lényeges az is, hogy mobilbarát legyen. weboldalunk, mivel a tapasztalatok azt mutatják, hogy a keresések nagy része már mobilon keresztül és nem asztali gépről érkezik. Ha nem mobilbarát a felület a kereséseknél mobilon az oldal elcsúszik, a menük nem jól láthatók, ez szintén elriasztja, sőt akár azonnali visszafordításra ösztönheti a látogatót.
A weboldal felépítése is egy elsődleges szempont, hiszen, ha felhasználóbarát és könnyen el lehet igazodni a különböző menük között, akkor szívesebben időznek rajta a látogatók. Ugyanitt kell megemlíteni a sebességet is, mely napjainkra egyre nagyobb hangsúlyt kap. Ma már a látogató nem vár 2-3 másodpercnél többet, hanem keres másik releváns tartalmú oldalt.
Ami azonban, még ennél is fontosabb – ha nem a legfontosabb – tényező: az a biztonság!
Napjainkra a biztonság az egyik legfontosabb tényező nemcsak a honlapokon, hanem minden területen. Nem szívesen adjuk ki az adatainkat, de ha már kiadjuk, akkor biztosak szeretnénk lenni afelől, hogy nem adják azokat tovább és nem is tudják felhasználni illetéktelenek.
SSL tanúsítvány megléte
Emiatt a weboldalaknak is számos adatvédelemmel kapcsolatos szabályozásnak meg kell felelniük. Az SSL – vagyis Secure Sockets Layer – egy tanúsítvány, mellyel biztonságosabbá tehető a weboldalunk. Ez pedig arra hivatott, hogy a látogató böngészője és a webszerver között egy biztonságos, titkosított csatorna jöhessen létre. Így akadályozva meg, hogy harmadik fél hozzáférhessen különböző adatokhoz vagy jelszavakhoz.
Azonban érdemes tudni, hogy ez a protokoll csak azt biztosítja, hogy a webszerver és a felhasználó böngészője közötti kapcsolat titkosított, azaz védettséget nyújt a lehallgatástól. Arról azonban nem ad információt, hogy a webhely, amihez titkosított kapcsolaton keresztül csatlakozunk, valóban a hivatalos weboldal, vagy csak egy hamis, adathalász verziója. Érdemes ezért az SSL tanúsítvány meglétét ellenőrizni és saját weblap készítés esetén is érvényes tanúsítvánnyal rendelkezni.
Manapság a számítógépes bűnözők ugyanolyan könnyen szerezhetnek érvényes SSL tanúsítványt a hamis webhelyeikhez, mint egy törvényes vállalkozás. Éppen ezért érdemes a tanúsítványt kiállító szervezetről is informálóni, melyet a böngésző címsorában található lakat ikonra kattintva láthatunk bővebben.
Arról, hogy honnan tudhatjuk van-e egy adott honlapon SSL tanúsítvány itt írtunk.
Egy biztos, manapság a https protokoll megléte alapvető fontosságú és elengedhetetlen egy honlapon.
Vissza a blog cikkekhez